Тренировался на всяких Crackme, читал до 8-й головы Нарваха, в общем имею общие представление что чему. Тут решил себе приверить силы, да и заодно полезный софт вроде.. вот сам виновник торжества: --> Телефонный справочник (Сочи) <-- Ну как положено - для начало прогонял по PEiD и как я понял - НЕ упакована программа: Microsoft Visual Basic 5.0 / 6.0
Запускаю через ollydbg и находит сразу точку входа:
Code:
CPU Disasm
Address Hex dump Command Comments
00402BCC.68 C04F4000 PUSH00404FC0
Но вот потом запускаю программу, пробую зайти в раздел регистрации программы, вводить случайные значение, чтоб посмотреть где идет проверка, но не показывает ничего, только когда закрываю, тогда уже переходит в конец:
Code:
CPU Disasm
Address Hex dump Command Comments
7C812AFB5EPOPESI
И все.. Код очень глинный и не смотреть все по строчно, как в случае Crackme.
Ранг: 8.7 (гость) Активность: 0.02↘0 Статус: Участник
Создано: 07 апреля 2012 20:05 · Поправил: Contrafack · Личное сообщение · #4
tihiy_grom NikolayD ага, получается все же упакован это? ))) а я думал это просто поакзывает, что написано на языке VB. ну вот открыл через VbDecompiler, там как ResHacker отображает иерархия кодулей. но заметил, что вроде показывает и код в дизассемблированном виде.
И что делать потом? он же не как дебаггер )) хотя вот нашел "интересный арздел"
ContrafackContrafack пишет: С чего посоветуйте начать ? Прислушаться к тому, что уже советовали в предыдущих постах... Ставь bp на rtcMsgBox, дальше думай сам...
Ранг: 81.6 (постоянный), 102thx Активность: 0.06↘0.02 Статус: Участник
Создано: 07 апреля 2012 20:10 · Поправил: Dart Raiden · Личное сообщение · #6
>> ага, получается все же упакован это? ))) нет почитай хотя бы википедию https://ru.wikipedia.org/wiki/VB_Decompiler для VB есть специализированные инструменты
Ранг: 58.1 (постоянный), 42thx Активность: 0.06↘0.01 Статус: Участник
Создано: 07 апреля 2012 21:47 · Поправил: hlmadip · Личное сообщение · #8
Фэйк какой-то =) Contrafack пишет: хотя вот нашел "интересный арздел" Более интересный раздел --> rint_click_9F68E0 При сообщении о верном рег. коде программа сама создаёт правильные рег. файлы infokey.sys и inforeg.sys
Ранг: 129.0 (ветеран), 116thx Активность: 0.06↘0 Статус: Участник
Создано: 07 апреля 2012 21:59 · Поправил: verdizela · Личное сообщение · #10
Contrafack пишет: Тут как я вижу много CMP и даже XOR(один раз). Не смешите людей... Contrafack пишет: читал до 8-й головы Нарваха Начинайте опять сначала и внимательно.
Contrafack ..."Вы, профессор, воля ваша, что-то нескладное придумали! Оно, может, и умно, но больно непонятно. Над вами потешаться будут". Contrafack пишет: Не надо троллить опять. пиши по делу или ничего не пиши вообще. Это не тот форум, где позволят троллинг, если вы, конечно понимаете сами смысл троллинга...
Я конечно, понимаю, что ТС написал ерунду, вывалив листинг системной библиотеки и разглядывая там CMP, пытаясь искать там сравнение серийного номера. Но всё же желательно воздержаться от ржаки/аналогичных постов и оффтопа.
Ну как бы думал, что как в Crackme идет сравнение тот, что было введено и после этого переход на другие модули. Откуда я мог узнать, что там вс сосем по-другому ?
Ничего другого тут нет, всё точно так же. А что это системная библиотека-олька (оттуда ведь листинг был взят) прекрасно это показывает. А знать откуда-статьи почитать, как многие настойчиво советовали выше, а потом уже на форуме спрашивать.
Вполне разумный совет. От себя добавлю: "... и до конца все tutorials". Т.е. Начинайте опять сначала и внимательно читайте до конца все tutorials. Тогда многие вопросы отпадут сами собой.